NVD Recent CVEs
CVE-2026-64299:Linux内核中已修复以下漏洞:tracing: 防止通配符匹配中的越界读取
Linux内核中已修复以下漏洞:tracing: 防止通配符匹配中的越界读取 字符串事件字段不一定以NUL结尾,因此过滤器谓词函数(filter_pred_string()、filter_pred_strloc()和filter_pred_strrelloc())会将字段长度传递给正则表达式匹配回调,而支持长度感知的匹配器会遵守该长度限制。regex_match_glob()是个例外:它忽略长度并调用glob_match(),后者会扫描字符串直到遇到NUL字节。有些字符串字段不以NUL结尾,例如xfs_*命名空间跟踪点的动态字符数组,其复制时没有尾随NUL。对于此类字段,通配符匹配会读取到事件字段末尾之外的内容,导致在glob_match()中触发KASAN slab越界读取,该调用路径为从xfs_lookup跟踪点经由regex_match_glob()和filter_match_preds()进入。修复方案是添加一个受长度限制的glob_match_len()函数,并在regex_match_glob()中使用它,使通配符匹配始终在字段边界处停止。匹配循环被重构为一个共享辅助函数,因此glob_match()保持原有行为。